El Director de Información (CIO) solicitó a un proveedor que proporcionara documentación detallando los objetivos específicos dentro del marco de cumplimiento que cumplen los servicios del proveedor. El proveedor entregó un informe y una carta firmada indicando que los servicios cumplen 17 de los 21 objetivos. ¿Cuál de los siguientes elementos proporcionó el proveedor al CIO?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Atestación de cumplimiento.
Por qué esta es la respuesta
Una atestación de cumplimiento es una declaración formal, a menudo en forma de carta o informe firmado, donde un proveedor certifica que sus servicios cumplen con ciertos requisitos o estándares específicos de un marco de cumplimiento. En este caso, el proveedor atestigua que cumple 17 de los 21 objetivos solicitados. Los resultados de la prueba de penetración detallan vulnerabilidades de seguridad, no el cumplimiento general de objetivos. Los hallazgos de la autoevaluación son internos y no una declaración formal para un tercero. Un informe de auditoría de terceros sería realizado por una entidad externa e independiente, no por el propio proveedor.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta